Einsatzhinweis
Funktion: Öffentliche Schlüssel aktualisieren
Benutzergruppe: FT-Verwalter
Aliasname: FTUPDKEY
Funktionsbeschreibung
Mit dem Kommando UPDATE-FT-PUBLIC-KEYS können Sie die öffentlichen Schlüsseldateien der in Ihrer openFT-Instanz vorhandenen Schlüsselpaarsätze neu erzeugen. Das kann nötig werden, wenn die vorhandenen öffentlichen Schlüsseldateien versehentlich gelöscht wurden. Außerdem übernimmt das Kommando aktualisierte Kommentare aus der SYSPKF.COMMENT in die öffentlichen Schlüsseldateien (siehe unten).
Das Schlüsselpaar besteht aus einem privaten Schlüssel (private key), den openFT intern verwaltet, und einem öffentlichen Schlüssel (public key).
Öffentliche Schlüssel werden auf der Konfigurations-Userid der openFT-Instanz (Standard: $SYSFJAM) abgelegt unter dem Namen:
SYSPKF.R<Schlüsselreferenz>.L<Schlüssellänge>
Die Schlüsselreferenz ist ein numerischer Bezeichner für die Version des Schlüsselpaares. Die Schlüssellänge nach Installation ist standardmäßig 2048 Bit. Die öffentlichen Schlüsseldateien sind Textdateien, die im Zeichencode des jeweiligen Betriebssystems erzeugt werden, d.h. EBCDIC.DF04-1 für BS2000, IBM1047 für z/OS, ISO8859-1 für Unix-Systeme und CP1252 für Windows-Systeme.
In einer Datei SYSPKF.COMMENT auf der Konfigurations-Userid der openFT-Instanz können Sie Kommentare hinterlegen, die beim Aktualisieren einer vorhandenen öffentlichen Schlüsseldatei in die ersten Zeilen dieser Datei geschrieben werden. Solche Kommentare können beispielsweise den Ansprechpartner und die Telefonnummer des FT-Verwalters enthalten. Die Zeilen in der Datei SYSPKF.COMMENT dürfen maximal 78 Zeichen lang sein.
Öffentliche Schlüsseldateien mit ungültiger Schlüsselreferenz werden automatisch gelöscht (z.B. Public Keys, für die openFT intern keinen Private Key mehr vorhält).
Format
UPDATE-FT-PUBLIC-KEYS / FTUPDKEY |
Ohne Operanden
Kommando-Returncodes
(SC2) | SC1 | Maincode | Bedeutung |
83 | 32 | CMD0221 | Interner Fehler. |
33 | 64 | FTR1033 | Die öffentlichen Schlüsseldateien konnten nicht aktualisiert |
35 | 64 | FTR1035 | Benutzer hat keine Berechtigung für dieses Kommando. |
SC1/2 = Subcode 1/2 in Dezimal-Darstellung Zusätzliche Informationen finden Sie im Abschnitt „Kommando-Returncodes“. |